在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

美國這份“國防部網絡戰略”與之前的“國家網絡戰略”是不是一回事?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-09-28 15:22 ? 次閱讀

美國國防部(DOD)發布的“2018年網絡戰略文件”引起了公眾的廣泛關注,特別是其中提到的“防御推進”概念。

下面,本文結合最近頒布的 NDAA(即〈國防授權法案〉)與近期第20號總統政策令( PPD-20 )中的變化對這一概念進行解讀。

一、美國這份“國防部網絡戰略”與之前的“國家網絡戰略”是不是一回事?

答案是否定的。上周頒布的“網絡戰略”文件共有兩份。

以下提到的美國“國家網絡戰略”

其一為美國“國家網絡戰略”。“國家網絡戰略”文件本身也很有意思,特別是其中以令人意外的強烈語氣談到國際法的重要性以及網絡活動的"規范"事宜,但本文主要面向同樣于上周正式亮相的美國“國防部2018年網絡戰略”這份文件。實際上,目前這份完整的國防部文件尚未完全公布,但其中已經有約6頁內容以官方“摘要”的形式公開,而這也成為今天文章的主要方向。

二、這份“摘要”就軍方在網絡領域的作用做出了哪些值得關注的描述?

可以想見,在聯合部隊背景下的網絡領域行動方面存在著大量值得討論的議題。總結來講,文件當然會要求各部隊有效利用網絡領域的各類能力,包括進攻能力,從而支持“全方位對抗”。在這方面,并沒有什么值得以新聞形式解讀的內容。相反,更有趣的段落是摘要中提到了三項不同的行動概念為:

情報收集

戰場準備(也可以稱其為戰場空間準備)

防御“推進”思路

第1頁中的核心內容:

“我們將開展網絡空間行動,借以收集情報并準備軍事網絡能力,從而在發生危機或沖突時加以利用。我們將以防御推進的方式從源頭上破壞或制止惡意網絡活動,包括各類低于武裝沖突水平的活動?!保ㄔ闹杏孟聞澗€進行強調)

以下為進一步剖析

a.收集情報:

這句起首語已經非常明確地闡述了美國國防部資產有時會參與網絡活動以獲取情報這一“不是秘密的秘密。”具體的參與理由可能基于傳統戰爭考量因素、特定網絡能力、領導意圖與動機或者任何其它情報內容需求(無論是否涉及網絡活動)。簡而言之,這部分并沒有太多值得討論的意義。

b.戰場準備:

第一句的后半部分明確指出應準備在發生危機或沖突時使用的軍事網絡能力,這與前半部分所提到的情報收集目標明顯有所不同。這至少反映出文件認為人們對于“戰場準備”應該已經比較熟悉(在動能領域,這一概念包括軍方在敵對方行動之前可能采取的一系列活動,旨在最大限度在首次交鋒開始后取得成功),并要求在網絡層面進行類似的準備。

關于準備的具體內容,可能包括侵入潛在敵對方的系統,從而確保未來必要時能夠借此實現顛覆或破壞性影響。

c. 題外話:注意戰場準備行動與風險保持戰略之間的模糊界限

本文強調一個重要但卻經常被忽視的網絡行動概念類別——大部分人可能難以區分網絡領域的戰場準備與“風險保持”行動。

有時候,建立起指向潛在敵對方系統的連接這一目標(甚至是唯一目標),能夠通過向對方明確表達我方有能力攻破其防御體系并破壞其有價值資產以加強我方的威懾態勢(也就是“風險保持”)。

當然,實現風險保持行動的必要條件,在于令敵對方最終意識到——或者至少強烈懷疑——我方已經滲透至其相關系統當中。在這種情況下,根據定義,敵對方往往會得到通知并開展清理行動。因此,請不要輕易暴露,以免我方希望獲取的高價值訪問內容受到加密,這也成為收集情報、戰場準備或者二者相結合目標的成功前提。

另一方面,敵對方實際上可能無法持續清理我方入侵,或者至少無法以充分的確定性判斷是否仍存在風險保持問題(決策者可能會因此感到焦慮,疑惑我方是否能夠以類似的方式獲得更多訪問權限)。

但目前最重要的一點在于,針對同一系統的戰場準備與風險保持兩種行動在敵對方看起來往往并無區別。對方是否能夠發現這些行動,從而支持我們的風險保持目標?或者,這是否意味著我方應當保持隱蔽,從而逐步完成戰場準備工作?(這些問題來自我方屬于防守態勢的場景,特別是考慮到伊朗黑客已經開始入侵美國的工業控制系統)。

而且至少在所討論的目標系統具有潛在情報價值的情況下,我們還應補充強調,防守方還需要考慮到相關活動僅僅屬于間諜問題的可能性。也許入侵者并沒有特定的行動計劃,或者打算視后續情況進行不同行動模式間的轉換。

其中顯然存在著極大的誤解性風險。但目前最重要的一點在于,以上所有舉動已經成為民族國家在網絡空間內實施武裝攻擊或者使用武力的重要方式。在我看來,摘要中提到的“準備”這一說法,特別是其中的“危機”字樣,應當涵蓋戰場準備與風險保持行動。

d. 防御推進以及NDAA

下面我們來看看媒體最為關注的這部分內容:“我們將以防御推進的方式從源頭上破壞或制止惡意網絡活動,包括各類低于武裝沖突水平的活動。”

這里的“防御推進”是什么意思?摘要當中并未提供具體定義。但可以想象,完整的版本應該是指某些“通過網絡實現的,旨在破壞、挫敗及阻止外國行動方通過網絡手段對美國國防、關鍵基礎設施等造成損害之行為的行動”。不過除了猜測之外,我們也有必要從上下文當中收集一些支持性信息。

首先,“防御推進”明顯涉及美國網絡之外的行動,也就是所謂“推進”的部分(有人可能認為,「防御推進」的說法只是為了對侵略性做出進一步強調,而將同樣立足自身網絡之外實施的「主動防御」換了個稱呼)。

其次,正如 Dave Weinstein 在自己的論著摘要當中所指出,“防御推進”明確考慮到了不屬于武裝沖突范疇的國防部網絡活動。結合摘要中已經就戰場準備與情報收集做出了明確闡述,這里我們得出的結論是,防御推進屬于應對外部網絡產生破壞性甚至是顛覆性影響的行動,具體包括敵對方自有系統或者敵對方已經或者正在計劃用于實施沖突行動的第三國中點系統。

這一解讀與最近頒的 John S. McCain 國防授權法案第1642節內容高度一致。

首先,NDAA 附帶的會議報告已經清楚表明,美國國會正努力消除國防部在利用網絡能力應對各類惡意網絡活動——特別是俄羅斯2016年信息干預行為——時的疑惑情緒。

其次,第1642節中明確授權美國國防部“可在外國網絡空間中采取適當規模的行動以實現擾亂、挫敗及威懾等目的”,從而“應對網絡空間中指向美國政府或民眾的主動、系統及持續的攻擊行動,特別是各類試圖影響美國選舉及民主政治進程的行動。”這里提到的攻擊方明顯是指俄羅斯、中國、朝鮮或伊朗。

同一節中還做出明確規定,稱此類行動應被視為“傳統軍事活動”(除了第50章內容提出的對秘密行動的法定定義之外,NDAA在其它部分實際上做出了語氣強化與范圍擴展)。

當然,在明確強調國防部有權在這類特定情況下采取行動之后,美國國會似乎也在無意之間對國防部在其它情況下采取行動的權力提出了質疑,無法從摘要當中看出“防御推進”指令的作用僅限于 第1624節 中提及的情況,抑或是更為廣泛。如果更為廣泛,那么美國網絡司令部與其它國防部機構遲早會就以下兩個核心問題展開爭論。

其一,行動部門是否有權在未經立法授權的情況下開展活動(至少就目前來看,未來的國防事務將不可避免地面臨一部分低于武裝沖突門檻的狀況)?

其二,如果答案是肯定的,那么 第1624條 授權是否反而構成了負面影響,即表達出國會反對在其它情況下使用類似權力的傾向,從而將行動部門置于 Jackson 大法官提出的“第3類”弱勢地位?對于這個問題,我的初步結論是,國會應該只是希望通過第1624節提及的場景讓其觀點變得更為清晰且無可爭議,而并不是為了暗中限制行動部門在網絡外防御工作中的活動權限。

三、這份摘要與原有 PPD-20 中機構間審查制度的撤銷有何關系?

目前無明確的答案,但問題本身可能相當重要。換言之:其中的核心問題不在于美國網絡司令部是否應該執行防御推進任務,而是其在特定情況下應該通過怎樣的流程遵循法案要求采取行動。

根據相關報道,PPD-20 要求行動機構必須接受大量機構間審查,而后方可執行網絡外行動——包括入侵并非明確敵對方的第三國系統。

眾所周知,特朗普最近已經撤銷了其中一部分審查要求。雖然審查制度不太可能被徹底消除,但這畢竟是一種放寬趨勢。這種變化將把最終決策權從美國總統手中移交給指揮官。根據目前已經發布的各類公開報道,還無法確定美國網絡司令部司令保羅·卡納森是否獲得這類行動唯一決策權的時間點是否會延后。

總而言之,美國監管的韁繩已經松動,但目前尚不明確其到底在行動部門的垂直或水平層面能夠松動到何種程度。恐怕很難評估摘要當中提出的、將“防御推進”作為一種行動類別的實際重要程度。

四、“防御推進”是否有可能僅限于針對政府自身網絡的威脅?

這就是摘要給我們提出的一個有趣謎題。此次公布的摘要一直在不遺余力地強調防御推進模式是應對美國國防部自身網絡所面臨威脅問題的選項之一,但相比之下,其并沒有明確而充分地提及美國國防部是否將借此捍衛私有網絡:

我們將以防御推進的方式阻止或緩解針對國防部的網絡空間行動,我們將通過合作加強國防部、DCI 與 DIB 網絡及系統的網絡安全與彈性水平。

這種對比可能是無意之舉,因為摘要的下一句中提到了搶先、挫敗與阻止針對關鍵基礎設施的、已經上升至重大網絡事件水平的惡意活動。需要確認的是,此份戰略文件的完整版中是否真的以這種方式對防御推進行動做出了限制?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7589

    瀏覽量

    89024
  • 網絡安全
    +關注

    關注

    10

    文章

    3181

    瀏覽量

    59999

原文標題:2018年美國國防部網絡戰略:“防御推進”

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    這家國產激光雷達巨頭從美國防部黑名單中消失,卻還被制裁?

    從清單中消失,但還沒離開制裁 美國當地時間1月6日,美國國防部更新了2025年版“中國涉軍企業”清單(亦稱“CCMC”清單,Communist?Chinese military company
    的頭像 發表于 01-07 19:49 ?242次閱讀
    這家國產激光雷達巨頭從<b class='flag-5'>美國防部</b>黑名單中消失,卻還被制裁?

    二進宮?美國防部再將禾賽科技列入黑名單

    美國防部居然又次將激光雷達制造商禾賽科技列入所謂的“清單” 中?這是禾賽科技二進宮了,禾賽科技方面表示這嚴重損害了公司聲譽,并對全球新客戶的獲取構成挑戰;將起訴美國政府。 追溯事件: 1 月,
    的頭像 發表于 10-25 14:36 ?860次閱讀

    Laird Eccosorb吸波材料的應用案例

    抑制Retimer芯片在22GHz的雜訊是一回事,準確提供所需解決方案的理想特征參數又是另外一回事。閱讀下文,了解家全球網絡技術制造商如何在對比九種不同的仿真結果后,最終選擇Lair
    的頭像 發表于 10-24 09:55 ?439次閱讀
    Laird Eccosorb吸波材料的應用案例

    中微公司起訴美國國防部,背后透露出了什么?

    ”(Chinese Military Companies List,簡稱“CMC清單”)的決定。 中微公司對這決定表示強烈不滿,并認為美國國防部的做法是 錯誤的、不符合事實、缺乏法律依據并且違反了程序正當性原則 。 圖源包圖網
    的頭像 發表于 08-21 11:25 ?357次閱讀

    中微公司正式起訴美國國防部,挑戰CMC清單決定

    中微半導體設備(上海)股份有限公司近日宣布,已正式向美國法院提起訴訟,針對美國國防部將其納入中國軍事企業清單(CMC)的決定提出質疑。該事件源于2024年1月31日,美國
    的頭像 發表于 08-21 10:20 ?546次閱讀

    傳禾賽科技將被美國國防部移出黑名單

    近日,據多位知情人士透露,全球最大的智能汽車激光雷達制造商之——禾賽科技,將從美國國防部的黑名單中正式除名。這決定不僅為禾賽科技的海外業務擴展掃清了障礙,也彰顯了中國大陸在電動汽車
    的頭像 發表于 08-14 15:47 ?475次閱讀

    數字工廠與智能工廠是一回事

    本文旨在探討數字工廠與智能工廠的概念、特點、技術應用及其在現代制造業中的作用。 、引言 隨著科技的不斷進步,制造業正經歷著前所未有的變革。數字工廠和智能工廠作為現代制造業的兩個重要概念,正逐漸
    的頭像 發表于 06-07 15:10 ?697次閱讀

    禾賽科技中國最大激光雷達企業正式起訴美國防部 小米已有勝算先例

    Technology Co.),在5月13日正式向華盛頓聯邦法院的提交訴狀,起訴美國防部將其列入1260H名單(中國涉軍清單)中。 ? 訴狀稱,該行動使禾賽科技“聲譽受損,股價大幅下跌,并失去些商業機會”,禾賽科技敦促法院裁定美國防
    的頭像 發表于 05-15 19:06 ?1198次閱讀
    禾賽科技中國最大激光雷達企業正式起訴<b class='flag-5'>美國防部</b> 小米已有勝算先例

    電機驅動芯片和電機控制芯片是一回事

    電機驅動芯片和電機控制芯片在電機系統中各自扮演著重要的角色,但它們并不是一回事。
    的頭像 發表于 04-08 11:15 ?1730次閱讀

    警惕!美國防部發布最新投資戰略,這兩項傳感器技術被投資!

    美國國防部長勞埃德·奧斯汀三世 (Lloyd J. Austin III) 啟動了戰略資本辦公室 (OSC), OSC的使命是為美國國家
    的頭像 發表于 03-19 08:43 ?1000次閱讀
    警惕!<b class='flag-5'>美國防部</b>發布最新投資<b class='flag-5'>戰略</b>,這兩項傳感器技術被投資!

    突發,美國防部將10多家中企拉黑,中國最大激光雷達企業在列?。ǜ酵暾麊危?/a>

    與中國軍方存在合作。 美國國防部在聲明中揚言,此舉“旨在強調和對抗中國軍民融合戰略”,依據《2021年國防授權法》第1260H條款進行了此次名單更新,并“保留對這些實體采取進
    的頭像 發表于 02-20 08:39 ?4137次閱讀
    突發,<b class='flag-5'>美國防部</b>將10多家中企拉黑,中國最大激光雷達企業在列?。ǜ酵暾麊危? />    </a>
</div>                            <div   id=

    突發,中國最大激光雷達企業將起訴美國防部?!受拉黑消息影響市值大跳水!

    時值春節臨近,昨日(2月7日),中國及全球領先的車載激光雷達企業——禾賽科技,發布公告,決定對美國國防部進行起訴: 今日,全球領先的激光雷達制造商禾賽科技(納斯達克代碼:HSAI)宣布,關于美國
    的頭像 發表于 02-20 08:36 ?363次閱讀
    突發,中國最大激光雷達企業將起訴<b class='flag-5'>美國防部</b>?!受拉黑消息影響市值大跳水!

    電機和馬達是一回事嗎 馬達和電機有什么區別

    電機和馬達是一回事嗎 馬達和電機有什么區別 電機和馬達是一回事嗎? 電機和馬達是同個名詞的不同表達方式。在些地區,特別是中國,人們更傾向于使用“電機”來指代電動機,而在其他地區則更
    的頭像 發表于 02-03 09:19 ?1.1w次閱讀

    9.68億美元!2024,美國重金押注這個前沿傳感器!中國應警惕落后悲劇重現!

    、量子網絡等5部分,參與該研發計劃的部門包括美國國家科學基金會、國防部、能源部等眾多機構,從報告中看到,美國對量子傳感技術的預算撥款與量子計
    的頭像 發表于 01-25 18:28 ?1003次閱讀
    9.68億美元!2024,<b class='flag-5'>美國</b>重金押注這個前沿傳感器!中國應警惕落后悲劇重現!

    SMT生產過程中拋料是怎么一回事呢?具體需要怎么解決?

    在SMT工廠,生產過程中經常會遇到拋料的情況,甚至有時候拋料會非常嚴重,影響到生產效率,那么拋料是怎么一回事呢?具體需要怎么解決?
    的頭像 發表于 01-24 10:42 ?3003次閱讀
    主站蜘蛛池模板: 激情亚洲婷婷| 美女张开腿露尿口给男人亲| 毛片在线不卡| 奇米影视777欧美在线观看 | hs视频在线观看| 久久综合婷婷| 四虎影免看黄| 久久狠狠干| xxx日本69| 亚洲一区色| 日本69av| 一级毛片在线不卡直接观看| 免费观看黄视频| 在线种子搜索| www.午夜剧场| 手机看片福利1024| 白嫩美女在线啪视频观看| bt种子在线搜索| 手机在线免费观看视频| 成人国产永久福利看片| 男人操女人免费网站| 欧美性黄色| 在线视频网址| 国产区精品高清在线观看| 久久国产乱子伦精品免费午夜| 欧美日韩高清一区| 日韩亚洲人成网站在线播放| 日本www免费| 欧美两性网| 国产精品久久新婚兰兰| 天天影院网| 免费操人视频| 2021最新久久久视精品爱| 美女扒开尿囗给男生桶爽| 四虎午夜剧场| 狠狠色丁香婷婷| 成人在线播放av| 欧美一级视频在线高清观看| 国产h在线观看| 狠狠色噜噜狠狠狠狠2018| 男人的j桶女人的j视频|